Išsamus „Passbolt“ diegimo vietiniame serveryje vadovas

Paskutiniai pakeitimai: rugsėjo 2 d. 2026 m.
  • OpenPGP šifravimu pagrįstos raktų valdymo sistemos įdiegimas kompiuteriams.
  • Išsamūs diegimo procesai, skirti tiek vietinėms „Linux“ instaliacijoms, tiek „Docker“ konteinerių diegimams.
  • Svarbiausi saugumo reikalavimai, įskaitant SSL konfigūraciją ir atkūrimo rinkinio atsarginę kopiją.
Modernus serverių stelažas su mėlynu apšvietimu duomenų centre, vaizduojantis vietinę „Passbolt“ serverių infrastruktūrą.

Slaptažodžių valdymas profesionalioje aplinkoje dažnai yra tikras galvos skausmas. Nors visi žinome, kad saugumas yra gyvybiškai svarbus, deja, dažnai pasitaiko, kad bendrinamuose aplankuose arba, dar blogiau, „Excel“ skaičiuoklėse, kurias gali atidaryti bet kas, pamiršta failai pavadinimu „passwords.txt“. Siekiant įvesti tvarką šiame chaose, „Passbolt“ pasirodo kaip patikima alternatyva , sukurta specialiai tiems, kurie nenori palikti savo paslapčių atsitiktinumui.

Kitaip nei kiti įrankiai, šis atvirojo kodo slaptažodžių tvarkytuvas buvo sukurtas Europoje, padedant techninėms komandoms ir agentūroms, kurios rimtai žiūri į kibernetinį saugumą. Tai ne tik raktų saugykla, bet ir bendradarbiavimo platforma, pagrįsta „OpenPGP“ , kuri garantuoja, kad serveris niekada neturės prieigos prie raktų atvirojo teksto formatu, ir siūlo tikrą, audituojamą, ištisinį šifravimą.

Raktai, sudarantys žodį PASSWORD koralų fone – slaptažodžio koncepcija
Susijęs straipsnis:
Išsamus slaptažodžių valdymo vadovas įmonėms

Kodėl „Passbolt“ yra geresnis pasirinkimas komandoms?

„Passbolt“ nėra skirtas individualiems vartotojams, norintiems tiesiog išsaugoti savo „Netflix“ slaptažodį; jis orientuotas į saugų bendradarbiavimą tarp darbo grupių . Jis leidžia bendrinti maršrutizatorių, biuro „Wi-Fi“ tinklų ar įmonės socialinės žiniasklaidos paskyrų prisijungimo duomenis, nesiunčiant jų per nesaugius kanalus, tokius kaip pokalbių langai ar el. paštas. Jo architektūra užtikrina patikimą saugumą, nuolat atliekant įsiskverbimo testus, siekiant išvengti pažeidžiamumų.

  Gelbėjimo antivirusinė programa: išsamus vadovas, kaip išvalyti užkrėstą kompiuterį

Be to, jo integravimo galimybės yra puikios – jis gali prisijungti prie tokių įrankių kaip „Remote Desktop Manager“, todėl sistemos administratoriai gali lengvai ir sklandžiai peržiūrėti savo slaptažodžių katalogus. Būdamas atvirojo kodo ir savarankiškai talpinamas , jis suteikia įmonėms visišką savo duomenų kontrolę, išvengiant priklausomybės nuo debesijos paslaugų, kai neaišku, kas iš tikrųjų valdo serverį.

Išsamus diegimo Linux serveryje („Debian“ / „Ubuntu“) vadovas

Norint paleisti „Passbolt“ vietinėje aplinkoje su „Debian“ arba „Ubuntu“, pirmiausia reikia paruošti sistemą. Svarbu atnaujinti visus paketus ir įkelti pagrindines sistemos priklausomybes, kad būtų išvengta konfliktų diegimo metu.

„Homelab“ atvirojo kodo saugumas
Susijęs straipsnis:
Namų laboratorijos saugumas naudojant atvirojo kodo įrankius

1. Aplinkos ir pagrindinių paslaugų paruošimas

Pirmasis žingsnis apima „Nginx“ žiniatinklio serverio ir „MariaDB“ duomenų bazių valdymo sistemos diegimą ir konfigūravimą. Įdiegus „Nginx“, „MariaDB“ egzempliorius turi būti apsaugotas paleidus saugos scenarijų, kad būtų pašalinti anoniminiai vartotojai ir patikrintos duomenų bazės. Vėliau sukuriama konkreti duomenų bazė ir vartotojas su ribotomis teisėmis; šį vartotoją programa naudos savo reikmėms.

Kalbant apie programavimo kalbą, „Passbolt“ reikalauja PHP 8.2 versijos kartu su reikiamais šifravimo ir duomenų bazės ryšio moduliais. Prieš pereinant prie kito žingsnio, labai svarbu patikrinti, ar įdiegta versija yra teisinga.

2. „Passbolt“ diegimas ir pradinė konfigūracija

Norėdami įdiegti programą, geriausia naudoti Oficiali „Passbolt“ saugyklaTai pasiekiama atsisiunčiant konfigūracijos scenarijų iš saugyklos, patikrinant jo vientisumą naudojant SHA512 kontrolinę sumą, kad būtų išvengta sugadintų ar kenkėjiškų failų, ir paleidus paketo diegimą. passbolt-ce-server.

Įdiegus programinę įrangą, bus paleistas interaktyvus sąrankos vedlys . Šis procesas yra labai svarbus ir prašys tokios informacijos kaip serverio URL, anksčiau sukurtos duomenų bazės kredencialai ir SMTP serverio konfigūracija. El. paštas yra būtinas , nes „Passbolt“ jį naudoja kvietimams ir pranešimams tvarkyti; galite pasirinkti vietinį serverį, pvz., „Postfix“, arba išorines paslaugas, pvz., „Gmail“ ar „SendGrid“.

  Išsamus atvirojo kodo slaptažodžių tvarkyklių vadovas

3. Saugumas, SSL ir GPG raktai

Kad diegimas veiktų gamyboje, būtina sukonfigūruoti HTTPS. Rekomenduojama naudoti „Certbot“, kad gautumėte nemokamus SSL sertifikatus iš „Let's Encrypt“ ir suplanuotumėte jų automatinį atnaujinimą. Be SSL šifravimo duomenys tinkle būtų perduodami paprastu tekstu, o tai labai sumažintų sistemos saugumą.

Svarbus techninis aspektas yra serverio GPG rakto generavimas . Šis raktas leidžia „Passbolt“ API teisingai autentifikuotis. Svarbu sugeneruoti šį raktą be slaptažodžio, nes naudojamas PHP modulis šiame etape to nepalaiko.

Greita alternatyva: diegimas naudojant „Docker“

Tiems, kurie nenori rankiniu būdu diegti priklausomybių, „Passbolt“ galima nustatyti per kelias minutes naudojant „Docker Compose“ . Šis metodas idealiai tinka testavimo aplinkoms arba tiems, kurie jau valdo savo paslaugas konteineriuose.

Naudojant YAML failą, apibrėžiamos dvi paslaugos: viena – „MariaDB“ duomenų bazei, o kita – „Passbolt“ programai. Prieš paleidžiant konteinerį, būtina pakeisti visus numatytuosius slaptažodžius ir pakoreguoti bazinį URL. Šis metodas labai supaprastina atsarginių kopijų kūrimą ir perkėlimą tarp serverių, nes visa aplinka yra įkapsuliuota standartiniuose atvaizduose.

Vartotojo konfigūracijos ir atkūrimo rinkinys

Baigęs techninę sąranką, administratorius turi susikurti savo pirmąją paskyrą. Šiuo metu naršyklė paragins įdiegti „Passbolt“ naršyklės plėtinį , kuris yra tikrasis įrankis, kuriame vyksta raktų šifravimas ir iššifravimas.

  Skirtumas tarp inkognito režimo ir VPN: išsamus vadovas

Svarbiausias viso proceso žingsnis yra atkūrimo rinkinio atsisiuntimas . Kadangi naudojamas ištisinis šifravimas, praradus prieigą prie privataus rakto arba pamiršus vartotojo slaptažodį, duomenų atkurti neįmanoma. Šio rinkinio laikymas saugioje vietoje yra vienintelė garantija, kad neprarasite visų saugomų slaptažodžių aparatinės įrangos gedimo ar naršyklės praradimo atveju.

Galiausiai nustatomas pasirinktinis saugos prieigos raktas (viena spalva ir trys simboliai) , kuris tarnauja kaip apsaugos nuo sukčiavimo priemonė, priverčianti vartotoją jį įvesti prieš atliekant bet kokius slaptus veiksmus platformoje.

Turime itin galingą įrankį, leidžiantį centralizuoti įmonės saugumą nepažeidžiant privatumo. Nesvarbu, ar tai būtų išsamus „Debian“ diegimas, ar „Docker“ lankstumas, svarbiausia teikti pirmenybę savarankiškam talpinimui ir „OpenPGP“ šifravimui , kad įmonės prisijungimo duomenys nepatektų į netinkamas rankas dėl netinkamo valdymo ar debesies saugumo pažeidimo.

„Enpass“ ir „LastPass“ bei „KeePass“ palyginimas
Susijęs straipsnis:
„Enpass“ ir „LastPass“ bei „KeePass“: tikrieji skirtumai ir kurį pasirinkti